Legal

Política de privacidad

En Cita1 nos tomamos la privacidad en serio. Esta política explica de forma clara qué datos personales tratamos, con qué finalidad, sobre qué base legal, durante cuánto tiempo, con quién los compartimos y cómo puedes ejercer tus derechos, incluida la eliminación de tus datos. Cita1 es un producto de Paicla OÜ y, cuando prestamos el servicio a un negocio, tratamos determinados datos en nombre de ese negocio.

1. Responsable del tratamiento

El responsable del tratamiento de los datos descritos en esta política (en los supuestos en que actuamos como responsable) es:

  • Paicla OÜ (en adelante, «Paicla», «nosotros» o «Cita1»).
  • Nº de registro mercantil: 17483149 (Registro Mercantil de Estonia).
  • Domicilio: Tartu mnt 67/1-13b, 10115 Tallin, Estonia (Unión Europea).
  • Correo electrónico de contacto: info@paicla.ai.

2. Nuestros roles: responsable y encargado del tratamiento

Según el contexto, Paicla OÜ actúa con dos roles distintos conforme al Reglamento (UE) 2016/679 (RGPD):

  • Como responsable del tratamiento, cuando tratamos datos para nuestros propios fines: visitantes del sitio cita1.es, personas que nos contactan, y los datos de los negocios que contratan Cita1 (datos de cuenta y facturación).
  • Como encargado del tratamiento, cuando un negocio utiliza Cita1 para atender a sus clientes. En ese caso, el negocio cliente es el responsable de los datos de sus clientes finales y Paicla los trata siguiendo sus instrucciones y en su nombre, mediante el correspondiente contrato de encargo de tratamiento (art. 28 RGPD). Esto incluye los mensajes intercambiados por WhatsApp y Telegram y los datos de las citas.

Si eres cliente final de un negocio que usa Cita1 y quieres ejercer tus derechos sobre tus datos, puedes dirigirte a ese negocio (responsable) o a nosotros, que trasladaremos tu solicitud o te ayudaremos a canalizarla.

3. Qué datos tratamos

3.1. Datos de navegación del sitio web

Cuando visitas cita1.es tratamos datos técnicos mínimos (dirección IP, tipo de navegador y dispositivo, páginas visitadas) necesarios para servir el sitio y mantener su seguridad. El sitio no utiliza cookies de seguimiento ni herramientas de analítica o publicidad de terceros, y no carga fuentes externas que envíen tu IP a terceros.

3.2. Datos de contacto

Si nos escribes (por email o a través del formulario de contacto de Paicla OÜ), tratamos los datos que nos facilites: nombre, datos de contacto y el contenido de tu mensaje.

3.3. Datos de cuenta y facturación del negocio cliente

De los negocios que contratan Cita1 tratamos datos identificativos y de contacto, datos de la cuenta y datos necesarios para la facturación de la suscripción.

3.4. Datos de las conversaciones (WhatsApp y Telegram)

Cuando un negocio atiende a sus clientes con Cita1, tratamos —en nombre del negocio— los datos necesarios para gestionar la conversación y la cita, entre ellos:

  • Número de teléfono y nombre de perfil del cliente final.
  • Contenido de los mensajes y archivos intercambiados.
  • Identificadores y metadatos técnicos proporcionados por la WhatsApp Business Platform de Meta y/o por Telegram (por ejemplo, identificadores de mensaje y marcas de tiempo).

3.5. Datos de citas

Servicio solicitado, profesional asignado, fecha y hora, estado de la cita, recordatorios y confirmaciones, y notas asociadas.

3.6. Datos de pago

Los pagos de la suscripción se procesan a través de Stripe. Paicla no almacena los datos completos de tu tarjeta; Stripe actúa como proveedor de pago.

4. Finalidades

  • Prestar el servicio de Cita1: atender conversaciones, agendar, reprogramar y cancelar citas, enviar recordatorios y confirmaciones.
  • Gestionar la cuenta del negocio cliente y la facturación de la suscripción.
  • Atender tus solicitudes de contacto, soporte y comerciales.
  • Garantizar la seguridad, prevenir el fraude y el abuso, y cumplir obligaciones legales.
  • Mejorar y mantener el servicio (de forma agregada o seudonimizada siempre que sea posible).
  • Ejecución de un contrato (art. 6.1.b RGPD): prestación del servicio al negocio cliente y, en su caso, gestión de la conversación con el cliente final.
  • Interés legítimo (art. 6.1.f RGPD): seguridad del servicio, prevención del abuso y mejora del producto.
  • Consentimiento (art. 6.1.a RGPD): cuando proceda, por ejemplo para determinadas comunicaciones. Podrás retirarlo en cualquier momento.
  • Obligación legal (art. 6.1.c RGPD): cumplimiento de obligaciones contables, fiscales y legales.

En los tratamientos en los que actuamos como encargado, la base legal es determinada por el negocio cliente (responsable), que debe disponer de una base válida para comunicarse con sus clientes finales por WhatsApp o Telegram.

6. Plazos de conservación

  • Datos de contacto: durante el tiempo necesario para atender tu solicitud y, después, el plazo legal aplicable.
  • Datos de cuenta, conversaciones y citas: mientras esté vigente la relación con el negocio cliente y según sus instrucciones; tras la finalización, se suprimen o se devuelven en un plazo razonable, salvo obligación legal de conservación.
  • Datos de facturación: durante los plazos exigidos por la normativa contable y fiscal.

Cuando los datos dejan de ser necesarios, los eliminamos o los anonimizamos.

7. Destinatarios y terceros

No vendemos tus datos. Para prestar el servicio, compartimos datos con proveedores que actúan como encargados o subencargados del tratamiento, sujetos a obligaciones de confidencialidad y seguridad:

  • Meta Platforms Ireland Ltd. (WhatsApp Business Platform): envío y recepción de mensajes de WhatsApp en nombre del negocio. Consulta la política de privacidad de WhatsApp.
  • Twilio Inc.: como proveedor alternativo de conectividad de mensajería (cuando el negocio elige Twilio). Consulta la política de privacidad de Twilio.
  • Stripe Inc. / Stripe Payments Europe Ltd.: procesamiento de pagos de la suscripción. Consulta la política de privacidad de Stripe.
  • Google Ireland Ltd. (Google Calendar): sincronización de la agenda cuando el negocio activa la integración. Consulta la política de privacidad de Google.
  • Proveedores de infraestructura: alojamiento del sitio web (Netlify) y servicios de red/CDN y DNS (Cloudflare), necesarios para servir el sitio de forma segura.

También podremos comunicar datos a autoridades cuando exista una obligación legal.

8. Transferencias internacionales

Algunos de estos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, las transferencias se amparan en mecanismos válidos conforme al RGPD, como decisiones de adecuación o las Cláusulas Contractuales Tipo de la Comisión Europea, junto con medidas de seguridad adicionales cuando proceden.

9. Tus derechos y cómo eliminar tus datos

Puedes ejercer en cualquier momento los siguientes derechos:

  • Acceso a tus datos personales.
  • Rectificación de datos inexactos.
  • Supresión («derecho al olvido»): solicitar la eliminación de tus datos.
  • Limitación del tratamiento.
  • Oposición al tratamiento basado en interés legítimo.
  • Portabilidad de los datos que nos hayas facilitado.
  • Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Cómo solicitar la eliminación de tus datos: escríbenos a info@paicla.ai indicando «Solicitud de eliminación de datos» y, si es posible, el dato con el que te contactó el negocio (por ejemplo, el número de WhatsApp). Verificaremos tu identidad y atenderemos tu solicitud sin dilación indebida y, a más tardar, en el plazo de un mes. Si eres cliente final de un negocio que usa Cita1, la eliminación se realizará en coordinación con ese negocio, que es el responsable de tus datos; en cualquier caso, te ayudaremos a que tu solicitud llegue a destino.

10. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos: cifrado en tránsito (HTTPS), control de accesos, autenticación de doble factor (2FA), re-autenticación para acciones sensibles, registro de actividad y minimización y anonimización de datos cuando es posible.

11. Cookies y tecnologías similares

El sitio cita1.es utiliza únicamente las cookies o el almacenamiento técnicos estrictamente necesarios para su funcionamiento y seguridad. No empleamos cookies de analítica, publicidad ni seguimiento de terceros, por lo que no es necesario un banner de consentimiento para esas finalidades. La aplicación de Cita1 (los paneles de gestión) puede usar almacenamiento técnico necesario para mantener tu sesión.

12. Menores

Cita1 está dirigido a negocios y a personas adultas. No recogemos de forma intencionada datos de menores sin la intervención de quienes ejercen su patria potestad o tutela. Si crees que un menor nos ha facilitado datos, contáctanos para eliminarlos.

13. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página e indicaremos la fecha de la última actualización.

14. Contacto y autoridad de control

Para cualquier cuestión sobre privacidad o para ejercer tus derechos, escríbenos a info@paicla.ai, que es nuestro punto de contacto en materia de protección de datos. Por la naturaleza y el volumen de los tratamientos, no estamos obligados a designar un Delegado de Protección de Datos (DPD/DPO); si en el futuro lo designáramos, lo indicaríamos aquí.

Si consideras que no hemos atendido correctamente tu solicitud, tienes derecho a presentar una reclamación ante una autoridad de control. En España, la Agencia Española de Protección de Datos (AEPD). En Estonia, la Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon).